Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
QVO6
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
flafly
Mortale pio
Mortale pio


Registrato: 04/06/12 17:24
Messaggi: 18

MessaggioInviato: 12 Set 2013 20:35    Oggetto: QVO6 Rispondi citando

Buonasera, ho da alcuni giorni un virus che si annida sui browser Internet explorer e Google Chrome, ho provato con molti spyware e malware ma niente da fare non riesco ad eliminarli.
Ho seguito i consigli di un analogo topic ed ho disponibili i file jrt otl ed extras in formato note.
Potete aiutarmi?
Top
Profilo Invia messaggio privato Invia e-mail
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Set 2013 21:47    Oggetto: Rispondi citando

Ciao.
Scarica Adwcleaner sul desktop:
link
Chiudi tutti i browser, (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi esegui una nuova scansione con OTL
Posta il log.

Per postre i log segui queste indicazioni:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
flafly
Mortale pio
Mortale pio


Registrato: 04/06/12 17:24
Messaggi: 18

MessaggioInviato: 12 Set 2013 22:43    Oggetto: Rispondi citando

Wikisend non funziona puoi indicarmene un altro
Top
Profilo Invia messaggio privato Invia e-mail
flafly
Mortale pio
Mortale pio


Registrato: 04/06/12 17:24
Messaggi: 18

MessaggioInviato: 13 Set 2013 07:36    Oggetto: Rispondi citando

Ecco i log

JRT.txt
OTL.Txt
Extras.Txt
Top
Profilo Invia messaggio privato Invia e-mail
flafly
Mortale pio
Mortale pio


Registrato: 04/06/12 17:24
Messaggi: 18

MessaggioInviato: 13 Set 2013 10:54    Oggetto: Rispondi citando

Aggiungo il file della scansione di adwcleaner:
.txt]AdwCleaner[S0].txt
Grazie
Top
Profilo Invia messaggio privato Invia e-mail
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 13 Set 2013 18:25    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
PRC - [2013/09/08 09.02.08 | 000,342,592 | ---- | M] (Woodtale Technology Inc) -- C:\Users\flavio\AppData\Local\DProtect\DProtectSvc.exe
PRC - [2013/07/15 23.09.24 | 000,554,384 | ---- | M] (Lavasoft) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
PRC - [2013/06/13 02.27.38 | 001,236,336 | ---- | M] (Lavasoft Limited) -- C:\Programmi\Ad-Aware Antivirus\AdAwareService.exe
PRC - [2013/06/13 02.27.36 | 018,834,784 | ---- | M] (Lavasoft Limited) -- C:\Programmi\Ad-Aware Antivirus\AdAware.exe
PRC - [2012/09/20 05.39.12 | 003,677,000 | ---- | M] (GFI Software) -- C:\Programmi\Ad-Aware Antivirus\SBAMSvc.exe
SRV - [2013/06/13 02.27.38 | 001,236,336 | ---- | M] (Lavasoft Limited) [Auto | Running] -- C:\Programmi\Ad-Aware Antivirus\AdAwareService.exe -- (Ad-Aware Service)
SRV - [2012/09/20 05.39.12 | 003,677,000 | ---- | M] (GFI Software) [Auto | Running] -- C:\Programmi\Ad-Aware Antivirus\SBAMSvc.exe -- (SBAMSvc)
CHR - default_search_provider: SecureSearch (Enabled)
CHR - default_search_provider: search_url = http://securedsearch2.lavasoft.com/results.php?pr=vmn&id=adawaretb&v=3_4&hsimp=yhs-lavasoft&ent=ch&q={searchTerms}
CHR - Extension: Lavasoft NewTab = C:\Users\flavio\AppData\Local\Google\Chrome\User Data\Default\Extensions\oejkcgajlodefenbbjdnaiahmbnnoole\0.12_0\
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Ad-Aware Antivirus] C:\Program Files\Ad-Aware Antivirus\AdAwareLauncher.exe (Lavasoft Limited)
O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: Garmin Communicator Plug-In https://static.garmincdn.com/gcp/ie/4.0.4.0/GarminAxControl_32.CAB (Reg Error: Key error.)
[2013/09/12 20.17.37 | 000,000,000 | ---D | C] -- C:\Users\flavio\AppData\Local\adawarebp
[2013/09/11 19.50.30 | 000,000,000 | ---D | C] -- C:\ProgramData\Ad-Aware Antivirus
[2013/09/11 19.50.29 | 000,000,000 | ---D | C] -- C:\Users\flavio\AppData\Roaming\LavasoftStatistics
[2013/09/11 19.39.18 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-Aware Antivirus
[2013/09/11 19.39.12 | 000,000,000 | ---D | C] -- C:\ProgramData\Lavasoft
[2013/09/11 19.39.10 | 000,000,000 | ---D | C] -- C:\Program Files\Ad-Aware Antivirus
[2013/09/11 19.38.21 | 000,000,000 | ---D | C] -- C:\ProgramData\Downloaded Installations
[2013/09/11 19.38.09 | 000,000,000 | ---D | C] -- C:\ProgramData\Ad-Aware Browsing Protection
[2013/09/11 19.37.59 | 000,000,000 | ---D | C] -- C:\Program Files\Toolbar Cleaner
[2013/09/11 19.36.43 | 000,044,424 | ---- | C] (GFI Software) -- C:\Windows\System32\sbbd.exe
[2013/09/11 19.36.43 | 000,013,560 | ---- | C] (GFI Software) -- C:\Windows\System32\drivers\gfibto.sys
[2013/09/11 19.36.41 | 000,000,000 | ---D | C] -- C:\Users\flavio\AppData\Roaming\Ad-Aware Antivirus
[2013/09/11 18.32.52 | 000,000,000 | ---D | C] -- C:\Users\flavio\AppData\Roaming\Lavasoft
[2013/09/11 18.32.44 | 000,000,000 | ---D | C] -- C:\Program Files\Lavasoft
[2013/09/10 19.46.31 | 000,000,000 | ---D | C] -- C:\ProgramData\Kaspersky Lab
[2013/09/10 19.44.44 | 000,133,208 | ---- | C] (Kaspersky Lab ZAO) -- C:\Windows\System32\drivers\92541082.sys
[2013/09/08 09.02.08 | 000,000,000 | ---D | C] -- C:\Users\flavio\AppData\Local\DProtect


:Files
C:\Programmi\Ad-Aware Antivirus
ipconfig /flushdns /c


:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Top
Profilo Invia messaggio privato
flafly
Mortale pio
Mortale pio


Registrato: 04/06/12 17:24
Messaggi: 18

MessaggioInviato: 15 Set 2013 08:03    Oggetto: Rispondi citando

Ecco il log ma per quanto riguarda il virus niente ancora
09142013_070159.log
Grazie
Top
Profilo Invia messaggio privato Invia e-mail
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Set 2013 11:10    Oggetto: Rispondi citando

Citazione:
ma per quanto riguarda il virus niente ancora

Non ho capito se rilevi ancora il virus, oppure non lo rilevi più.

In ogni caso:
scarica Junkware Removal Tool sul desktop.
link
Disattiva temporaneamente l'antivirus per evitare potenziali conflitti.
Doppio click su JRT
Lo strumento si aprirà e avvierà la scansione del sistema.
Devi avere pazienza in quanto questo tool può richiedere del tempo per completare la scansione .
Al termine, un log (JRT.txt) viene salvato sul desktop e si aprirà automaticamente.
Postalo qui.
Top
Profilo Invia messaggio privato
flafly
Mortale pio
Mortale pio


Registrato: 04/06/12 17:24
Messaggi: 18

MessaggioInviato: 15 Set 2013 18:11    Oggetto: Rispondi citando

Prima di questa scansione era ancora presente:
JRT1.txt
Top
Profilo Invia messaggio privato Invia e-mail
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Set 2013 18:25    Oggetto: Rispondi citando

E dopo l'ultima scansione?
Vedi se ti può essere utile:
link
Top
Profilo Invia messaggio privato
flafly
Mortale pio
Mortale pio


Registrato: 04/06/12 17:24
Messaggi: 18

MessaggioInviato: 16 Set 2013 14:52    Oggetto: Rispondi citando

Dopo il trattamento JRT è finalmente scomparso il virus.
Grazie per la competenza ancora una volta dimostrata.
Top
Profilo Invia messaggio privato Invia e-mail
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Set 2013 17:57    Oggetto: Rispondi citando

Figurati.....di niente.
Ciao. Ciao
Top
Profilo Invia messaggio privato
flafly
Mortale pio
Mortale pio


Registrato: 04/06/12 17:24
Messaggi: 18

MessaggioInviato: 17 Set 2013 16:36    Oggetto: Rispondi citando

Risolto con QVO6 ma le pulizie con ccleaner OTL e JRT mi hanno lasciato come strascico un problema relativo a IE ora accompagnato dalla dicitura (nessun componente aggiuntivo) e difatti i componenti aggiuntivi non si possono abilitare e molti siti non si aprono.
Puoi suggerirmi la soluzione anche a questo effetto collaterale? Grazie
Top
Profilo Invia messaggio privato Invia e-mail
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Set 2013 18:42    Oggetto: Rispondi

Ciao.
Fai un "Reimposta":
Apri IE e clicca su "Strumenti" e poi "Opzioni Internet".
Clicca su "Avanzate".
Clicca su "Reimposta" e poi ancora Reimposta.
Quando ha finito chiudi IE e riavvia il pc.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi